• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

安全管理觀念正確的心態

2024-07-08
分類 : 專欄
0
A A
0
1200 14877

資安長準備好迎戰網路威脅了嗎?從基本做起,聚焦關鍵風險,才能在瞬息萬變中屹立不搖。

文/屠震博士


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

擁有超過 30 年資歷的產業資安專家屠震博士分享 6 項安全管理心態,提供給資安長在瞬息萬變的網路威脅環境中做好資安治理!

內容目錄 隱藏
心態 1、永續性
心態 2、做對基本工作
心態 3、建立有意義的安全關鍵績效指標
心態 4、專注於關鍵績效指標例外管理
心態 5、數據保護必須關注普通員工
心態 6、熟悉風險評估,補救成本,知道風險補救措施優先順序

心態 1、永續性

沒有任何國家或企業能免於網路攻擊。應對安全問題是日常必須,需要持續警惕和準備以減少風險。必須實施可持續的控制。

心態 2、做對基本工作

根據美國眾議院對 Equifax 違規事件報告(超過 1.4 億的個資外洩),掌握基本網路安全實踐可以防止重大的安全事件。此外,廣泛報導超過 99% 的雲端網路安全事件都是由於配置錯誤造成的。

[ 推薦閱讀:AI 時代 網路安全角色的演變與招募重點 ]

心態 3、建立有意義的安全關鍵績效指標

在安全方面,沒有單一的解決辦法,因此組織建立防禦層,有時稱為深度防禦。關鍵績效指標應設計為捕捉和測量每一層控制的預期有效性。例如,許多組織報告有關在邊緣阻擋的垃圾郵件或釣魚郵件的數字,以及來自網際網路的掃描而被邊緣防火牆阻擋的數字。儘管這些數字可能令人印象深刻,通常在每月數百萬以上,但對安全幾乎沒有價值。我將其稱為「用來對付坦克的步槍」。這是一個例子:一個有意義的關鍵績效指標是展示病毒越過第一道防線,被第二道防線檢測並發出警報。這有助於改進第一道防線。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

心態 4、專注於關鍵績效指標例外管理

在建立穩健和有意義的安全關鍵績效指標後,每個關鍵績效指標項目必須有一個合理的目標。然後,安全組織可以專注於監控和管理未達到確定目標的關鍵績效指標項目。

心態 5、數據保護必須關注普通員工

大多數數據泄漏事件來自「無惡意意圖」的員工,要麼是出於無知,要麼是為了尋找捷徑。組織的實際影響和損失可能與由犯罪駭客造成的相同。

[ 推薦閱讀:SEMI 攜手半導體供應鏈 提升資安實力 ]

心態 6、熟悉風險評估,補救成本,知道風險補救措施優先順序

資深安全經理必須掌握這些技能。安全是由風險發現推動的,有限的資源下,應將緩解成本納入風險補救優先順序。重要的是要注意,不是所有風險都需要完全補救;有時可以接受風險。你有勇氣向執行長傳達這一點嗎?


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 安全屠震資安
上一篇文章

【專訪】華碩電腦雲端架構軟體中心協理暨台智雲技術長陳忠誠

下一篇文章

藍籌台灣正式宣布完成收購軟體地球村

相關文章

1200 adobestock 1232856033
專欄

即問即答 AI 企業助理

2025-10-29
I172s12
專欄

虛擬資產普及化下的資安新課題:用戶級風險管理崛起

2025-10-28
I172d05
專欄

AI 成為推動企業永續的堅實後盾

2025-10-23
下一篇文章
藍籌集團執行長熊強生

藍籌台灣正式宣布完成收購軟體地球村

追蹤我們的 Facebook

近期文章

  • Check Point Software 發佈最新資安數據統計
  • Red Hat 推出 Red Hat Developer Lightspeed,助開發人員提升以 AI 驅動的生產力
  • 博弘雲端 LEMMA AI 代理智能引擎正式上架 AWS Marketplace
  • 加速安全 AI 規模化的新時代:Veeam 宣佈收購 Securiti AI 融合資料韌性、DSPM、私隱及 AI
  • AMD為美國主權AI工廠超級電腦挹注動能,加速開放式美國AI堆疊

📈 CIO點閱文章週排行

  • I172s18

    提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • ESG 與永續發展

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 以多模態 AI 精實臨床作業流程(一)

    0 分享
    分享 0 Tweet 0
  • 微軟發佈《Microsoft 數位防禦報告》

    0 分享
    分享 0 Tweet 0
  • 虛擬資產普及化下的資安新課題:用戶級風險管理崛起

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部資通安全署署長蔡福隆

    0 分享
    分享 0 Tweet 0
  • Confluent 攜手偉康科技打造即時金融數據產品

    0 分享
    分享 0 Tweet 0
  • 經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s03a

AI 預算規劃:定義與衡量 AI 策略的價值

AI 時代的領導力不僅在於選對技術,更在於制定一套可落地、可衡量、且能隨市場變化

12006301008

中國數位監控技術跨境輸出 資安院提企業四大防禦建議

文/鄭宜芬 近期中國外洩相關監控資料檔案約 600GB,涉及中國網路監控防火牆技

I171s07

生成式 AI 標準化根因分析

生成式 AI 企業活化應用系列( 1 ) 在瞬息萬變的產業環境下,能夠將數位科技

120063010034

數位碳管理 × 材料創新 建構永續轉型

全球每年產生超過 4 億噸塑膠垃圾,但回收率不足一成,塑膠汙染已成迫切的環境課題

I172s03b

企業 AI 預算規劃的方法論與實戰策略

本篇將以 BCG 與 IDC 的最新方法論為骨架,結合成本控制、投資優先級、治理

I172d06

重視企業 AI 使用流暢度

文/洪為璽 近年來,企業界談論人工智慧(AI)時,最常見的切入點是「AI 準備度

I172s10 1

人機共舞的未來藍圖

文/張瑞雄(資訊系教授、台北商業大學前校長) 在科技的進步中,人工智慧不再只是輔

12006301003

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

文/鄭宜芬 金融監督管理委員會偕同金融行動身分識別聯盟(金融Fast-ID聯盟)

I171s13

【汽車製造】Bentley Motors 智能引擎驅動奢華

在英國克魯郡的「夢工廠」裡,Bentley Motors,這個以精湛工藝聞名於世

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音